View a markdown version of this page

在 DNS 防火牆中搭配 Palo Alto Networks 使用合作夥伴受管 DNS 威脅防護 - Amazon Route 53

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 DNS 防火牆中搭配 Palo Alto Networks 使用合作夥伴受管 DNS 威脅防護

本主題涵蓋如何在 Amazon Route 53 Resolver DNS 防火牆規則群組中訂閱、設定和管理 Palo Alto Networks (PANW) DNS 威脅防護規則。

Palo Alto Networks Advanced DNS Security for Route 53 透過將 Palo Alto Networks 威脅情報直接整合到 DNS 防火牆,為您的 Amazon Virtual Private Cloud 執行個體提供雲端原生 DNS 威脅防護。此整合不需要部署個別防火牆、管理 Amazon VPC 路由組態,或將 DNS 流量轉送至外部檢查點。您可以透過已用於管理 DNS 安全性的相同 DNS 防火牆規則和規則群組,強制執行 Palo Alto Networks DNS 保護 AWS。

整合解決了兩個操作挑戰:

  1. 它可讓您存取 30+ 個超出 AWS 受管網域清單原生提供的 DNS 威脅偵測,包括快速通量偵測、DNS 劫持、DNS 重新繫結、網域產生演算法 (DGA) 偵測,以及新註冊網域的識別。

  2. 它消除了在多個 VPCs和帳戶中部署 Palo Alto Networks 防火牆的基礎設施負荷,僅用於 DNS 檢查。這有助於降低成本和操作複雜性,同時維持相同的威脅效能。

預覽可用性

搭配 Palo Alto Networks 的合作夥伴受管 DNS 威脅防護處於公開預覽狀態。在預覽期間,您只能在下列 中使用它 AWS 區域:

  • 美國東部 (俄亥俄)

  • 美國西部 (加利佛尼亞北部)

  • 非洲 (開普敦)

  • 亞太地區 (孟買)

  • 亞太地區 (新加坡)

  • 亞太地區 (東京)

  • 歐洲 (法蘭克福)

  • 歐洲 (倫敦)

先決條件

您必須先具備下列項目,才能搭配 Palo Alto Networks 使用合作夥伴受管 DNS 威脅防護:

  • 具有 DNS 防火牆和 AWS Marketplace 適當 IAM 許可 AWS 的帳戶。

  • 已建立 DNS 防火牆規則群組 (或在工作流程期間建立規則群組)。

  • 為您的規則群組選取的進階計劃定價選項 (合作夥伴受管 DNS 威脅防護需要)。您可以在 DNS 防火牆規則建立期間選取此選項。